RESOLUTE ATTACK
6.4K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
CVE-2022-40684

Cтал доступен код эксплойта для недавно раскрытого критического дефекта безопасности, затрагивающего Fortinet FortiOS, FortiProxy и FortiSwitchManager, поэтому пользователям необходимо быстро применить исправления. Уязвимость касается обхода аутентификации, которая может позволить удаленное выполнение кода (RCE).

Подробнее

E7 SUBSCRIBE

#Уязвимости #CVE #Эксплоиты #Обход
👍9🔥63
CVE-2022-22965 aka Spring4Shell

В конце марта 2022 года была обнародована уязвимость удаленного выполнения команд (RCE) в Java Spring Framework. Уязвимость позволяет загрузить вебшелл на уязвимый сервер, добиваясь удаленного выполнения команд.

Подробнее

#Уязвимости #CVE

CORS | E7 SUBSCRIBE
🔥95👍2
🟢Microsoft Azure Service Fabric подвергся уязвимости спуфинга, которая была недавно раскрыта в эксплойте proof-of-concept

Исследователи безопасности из Orca Security отследили этот недостаток как CVE-2022-35829 со средней степенью серьезности и назвали его "FabriXss", недостаток подмены SFX

Злоумышленники могут получить полный доступ к кластерам, управляемым Service Fabric, используя этот недостаток

#Уязвимости #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
😈CVE-2022-23222: Linux Kernel eBPF Local Privilege Escalation

https://github.com/tr3ee/CVE-2022-23222

Tadn3wb | EAGER7

#Уязвимости #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😈5🔥3
🔴Актуальные уязвимости. CVE-2022-26134

30 мая 2022 года организация под названием Volexity обнаружила уязвимость RCE без аутентификации (оценка 9.8 по NIST) в Atlassian's Confluence Server and Data Center editions

Читать

#Уязвимости #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
105👍3🔥3😈2
Forwarded from Похек
This media is not supported in your browser
VIEW IN TELEGRAM
Adobe Acrobat Reader CVE-2023-21608 RCE: разбор уязвимости

В этой статье мы рассмотрим, как использовалась уязвимость use-after-free в Adobe Acrobat Reader DC. Ошибка была обнаружена в ходе проекта по фаззингу, направленной на популярные программы для чтения PDF. В итоге была успешно использована уязвимость для удаленного выполнения кода в Adobe Acrobat Reader.

#CVE #RCE #моястатья
👍17🔥83👨‍💻1